<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Autenticación on Atlas</title><link>https://www.javiercd.es/tags/autenticaci%C3%B3n/</link><description>Recent content in Autenticación on Atlas</description><generator>Hugo -- gohugo.io</generator><language>es</language><lastBuildDate>Sun, 26 Jul 2026 00:00:00 +0200</lastBuildDate><atom:link href="https://www.javiercd.es/tags/autenticaci%C3%B3n/index.xml" rel="self" type="application/rss+xml"/><item><title>Basic Auth en kong</title><link>https://www.javiercd.es/posts/kong/plugins-autenticacion/10-autenticacion-basic-auth/10-autenticacion-basic-auth/</link><pubDate>Sun, 26 Jul 2026 00:00:00 +0200</pubDate><guid>https://www.javiercd.es/posts/kong/plugins-autenticacion/10-autenticacion-basic-auth/10-autenticacion-basic-auth/</guid><description>&lt;p&gt;Basic Authentication suele parecer un mecanismo trivial porque solo utiliza un usuario y una contraseña. Sin embargo, para utilizarlo correctamente conviene separar tres ideas: el estándar HTTP, la validación que realiza Kong Gateway y la identidad que Kong asocia a unas credenciales válidas.&lt;/p&gt;
&lt;p&gt;En este artículo veremos esas tres capas y construiremos un laboratorio reproducible con Kong Ingress Controller. El objetivo no es limitarse a copiar ficheros y aplicarlos sin cabeza. Primero entenderemos qué representa cada recurso, después lo aplicaremos y finalmente comprobaremos qué ocurre dentro de Kong.&lt;/p&gt;</description></item><item><title>Key Auth en Kong</title><link>https://www.javiercd.es/posts/kong/plugins-autenticacion/11-autenticacion-key-auth/11-autenticacion-key-auth/</link><pubDate>Sun, 26 Jul 2026 00:00:00 +0200</pubDate><guid>https://www.javiercd.es/posts/kong/plugins-autenticacion/11-autenticacion-key-auth/11-autenticacion-key-auth/</guid><description>&lt;p&gt;Una API key suele parecer poco más que una cadena aleatoria que el cliente añade a cada petición. Sin embargo, para utilizarla correctamente conviene separar tres ideas: la credencial que presenta el cliente, la validación que realiza Kong Gateway y la identidad del consumidor (&lt;code&gt;Consumer&lt;/code&gt;) asociado a esa credencial.&lt;/p&gt;
&lt;p&gt;En este artículo veremos esas tres capas y construiremos un laboratorio reproducible con Kong Ingress Controller. El objetivo no es limitarse a copiar ficheros y aplicarlos sin cabeza. Primero entenderemos qué representa cada recurso, después lo aplicaremos y finalmente comprobaremos qué ocurre dentro de Kong.&lt;/p&gt;</description></item><item><title>HMAC Auth en Kong</title><link>https://www.javiercd.es/posts/kong/plugins-autenticacion/12-autenticacion-hmac-auth/12-autenticacion-hmac-auth/</link><pubDate>Sun, 26 Jul 2026 00:00:00 +0200</pubDate><guid>https://www.javiercd.es/posts/kong/plugins-autenticacion/12-autenticacion-hmac-auth/12-autenticacion-hmac-auth/</guid><description>&lt;p&gt;HMAC Authentication permite demostrar que una petición ha sido construida por un cliente que conoce un secreto compartido sin enviar ese secreto dentro de la petición. Además de autenticar al cliente, la firma permite detectar si los elementos firmados se han modificado durante el transporte.&lt;/p&gt;
&lt;p&gt;En este artículo veremos cómo se construye una firma HMAC, cómo la valida Kong Gateway y cómo se relacionan el consumidor y su credencial. Después construiremos un laboratorio reproducible con Kong Ingress Controller y protegeremos la ruta &lt;code&gt;/hmac-auth&lt;/code&gt;.&lt;/p&gt;</description></item><item><title>JWT Auth en Kong</title><link>https://www.javiercd.es/posts/kong/plugins-autenticacion/13-autenticacion-jwt/13-autenticacion-jwt/</link><pubDate>Sun, 26 Jul 2026 00:00:00 +0200</pubDate><guid>https://www.javiercd.es/posts/kong/plugins-autenticacion/13-autenticacion-jwt/13-autenticacion-jwt/</guid><description>&lt;p&gt;Un JSON Web Token permite transportar afirmaciones sobre una identidad dentro de un token firmado. Kong puede verificar esa firma y sus fechas antes de que la petición llegue al backend.&lt;/p&gt;
&lt;p&gt;En este artículo separaremos la estructura del token, la credencial criptográfica almacenada en Kong y el consumidor que representa al cliente. Después construiremos un laboratorio reproducible con Kong Ingress Controller, JWT firmado con HS256 y una ruta &lt;code&gt;/jwt&lt;/code&gt;.&lt;/p&gt;
&lt;div class="alert info"&gt;
&lt;span&gt;&lt;i data-feather="info"&gt;&lt;/i&gt;&lt;/span&gt;
&lt;span&gt;&lt;strong&gt;&lt;p&gt;Este laboratorio continúa exactamente desde el escenario creado en &lt;a href="https://www.javiercd.es/posts/kong/03-instalacion-kic/03-instalacion-kic/"&gt;Instalación de KIC&lt;/a&gt;. Reutiliza el &lt;code&gt;Gateway&lt;/code&gt; &lt;code&gt;kong&lt;/code&gt;, el servicio &lt;code&gt;echo&lt;/code&gt; y la dirección &lt;code&gt;192.168.121.200&lt;/code&gt; asignada por MetalLB a &lt;code&gt;kong-gateway-proxy&lt;/code&gt;.&lt;/p&gt;</description></item><item><title>Session en Kong</title><link>https://www.javiercd.es/posts/kong/plugins-autenticacion/17-autenticacion-session/17-autenticacion-session/</link><pubDate>Sun, 26 Jul 2026 00:00:00 +0200</pubDate><guid>https://www.javiercd.es/posts/kong/plugins-autenticacion/17-autenticacion-session/17-autenticacion-session/</guid><description>&lt;p&gt;El plugin Session permite que un cliente autenticado reutilice su identidad mediante una cookie. No autentica por sí solo: necesita trabajar junto a otro mecanismo que valide la primera petición.&lt;/p&gt;
&lt;p&gt;En este laboratorio combinaremos Session con Key Auth. La primera petición presentará una API key, Kong creará una sesión y las siguientes peticiones utilizarán únicamente la cookie. También configuraremos explícitamente la rama anónima para impedir que una petición sin ninguna credencial llegue al backend.&lt;/p&gt;</description></item><item><title>LDAP Auth en Kong</title><link>https://www.javiercd.es/posts/kong/plugins-autenticacion/18-autenticacion-ldap/18-autenticacion-ldap/</link><pubDate>Sun, 26 Jul 2026 00:00:00 +0200</pubDate><guid>https://www.javiercd.es/posts/kong/plugins-autenticacion/18-autenticacion-ldap/18-autenticacion-ldap/</guid><description>&lt;p&gt;LDAP Authentication permite que Kong valide directamente un usuario y una contraseña contra un directorio corporativo. El backend no recibe esas credenciales ni necesita implementar el protocolo LDAP.&lt;/p&gt;
&lt;p&gt;En este artículo veremos cómo se construye la cabecera de autenticación, cómo localiza Kong al usuario dentro del directorio y cómo proteger una ruta &lt;code&gt;/ldap-auth&lt;/code&gt; mediante Kong Ingress Controller.&lt;/p&gt;
&lt;div class="alert info"&gt;
&lt;span&gt;&lt;i data-feather="info"&gt;&lt;/i&gt;&lt;/span&gt;
&lt;span&gt;&lt;strong&gt;&lt;p&gt;Este laboratorio continúa desde el escenario creado en &lt;a href="https://www.javiercd.es/posts/kong/03-instalacion-kic/03-instalacion-kic/"&gt;Instalación de KIC&lt;/a&gt;. Reutiliza el &lt;code&gt;Gateway&lt;/code&gt; &lt;code&gt;kong&lt;/code&gt;, el servicio &lt;code&gt;echo&lt;/code&gt; y la dirección &lt;code&gt;192.168.121.200&lt;/code&gt; asignada por MetalLB a &lt;code&gt;kong-gateway-proxy&lt;/code&gt;.&lt;/p&gt;</description></item></channel></rss>